CVE-2026-0929: Błąd uprawnień w wtyczce RegistrationMagic dla WordPress

Luka CVE-2026-0929 w wtyczce RegistrationMagic pozwala subskrybentom tworzyć formularze. Sprawdź zalecenia aktualizacji i zabezpieczeń.
CVE-2026-0929CVSS 4.3CMS

CVE-2026-0929: Błąd uprawnień w wtyczce RegistrationMagic dla WordPress

Luka CVE-2026-0929 w wtyczce RegistrationMagic pozwala subskrybentom tworzyć formularze. Sprawdź zalecenia aktualizacji i zabezpieczeń.

CVSS
4.3 MEDIUM
EPSS
11.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka RegistrationMagic dla WordPress w wersjach przed 6.0.7.2 nie sprawdza poprawnie uprawnień, co pozwala użytkownikom z rolą subskrybenta i wyższą na tworzenie formularzy na stronie. Luka ma średni poziom ryzyka i może prowadzić do nieautoryzowanych zmian w witrynie.

Wpływ biznesowy

Niewłaściwe sprawdzanie uprawnień w popularnej wtyczce CMS może umożliwić użytkownikom o ograniczonych uprawnieniach tworzenie formularzy, co może skutkować niezamierzonymi zmianami w serwisie lub wprowadzeniem złośliwych treści. Operatorzy stron WordPress powinni zweryfikować użycie tej wtyczki i ocenić ryzyko dla swojej infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki RegistrationMagic do wersji 6.0.7.2 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp użytkownikom z rolą subskrybenta i wyższą oraz monitoruj logi pod kątem nietypowej aktywności związanej z tworzeniem formularzy. Przeprowadź przegląd uprawnień użytkowników i priorytetyzuj wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS